① 网络安全试题及答案_专业技术人员网络安全生态试题及答案
1)单选题,共 25 题,每题 4.0 分,共 100.0 分 1 单选题 (4.0 分) 三重生态观昭示我们,网络安全生态建设应当是全方位、全天候、( )的生态系统。
答案 B
A. 全链条
B. 全时空
C. 全信息
D. 全空间
2 单选题 (4.0 分) 网络安全生态是( )的新需求。必须深入研究,破解时代难题。
答案 B
A. 非网络社会
B. 互联网世界
C. 网络生活
D. 网络空间
3 单选题 (4.0 分) 在对网站执行实际评级操作的过程中,按照 5E 标准,可以把握不同水平和级别的网站( ) 指标,来进行逐级评估操作。
A. 个别评估
B. 关键评估
C. 全部评估
. 答案 B
D. 质性评估
4 单选题 (4.0 分) 网络社会改变了人们的( )和交往,对当代人产生了革命性的影响。
答案 A
A. 工作、生活
B. 作息、工作
C. 生活、作息
D. 写作、生活
5 单选题 (4.0 分) 多国强调,“互联网+”时代,网络安全生态需加快建设或( )。
答案 B
A. 加紧强化
B. 加速重构
C. 加大防范
D. 加强改造
6 单选题 (4.0 分) ( )的构建,要做好顶层设计,整体架构,科学规划,标本兼治,有序推进,切实落地。
A. 网络内容
B. 网络入口
答案 C
C. 网络安全生态
D. 网络技术设计
7 单选题 (4.0 分) 当前,可信云安全、网络金融安全、威胁情报、入侵和反入侵、企业网络安全、个人陪拦和家 庭隐私网络安全等,既关乎网络信息安全,也关涉( )。
答案 A
A. 国家网络安全
B. 国际网络安全
C. 社会网络治安
D. 地区网络安全
8 单选题 (4.0 分) 习近平总书记指出:网络安全和信息化是相辅相成的。安全是发展的( )。
答案 A
A. 前提
B. 条件
C. 要件
D. 基础
9 单选题 (4.0 分) 人类积累了几千年的( )经验。但当进入网络社会后,面临着大量未曾经验的新的工作、 生活、社会问题。
答案 A
A. 非网络社会
B. 农耕社会
C. 工业社会
D. 后工业社会
10 单选题 (4.0 分) 在非网络社会中,那些隔时空存在与显现的人和事物,在( )中成为同一时空存在与显现 的人和事物。
答案 A
A. 网络社会
B. 地面社会
C. 新型社会
D. 实体社会
11 单选题 (4.0 分) 网络生态隧洞呼唤安全( )。
答案 A
A. 新标准
B. 新符号
C. 新路径
D. 新数据
12 单选题 (4.0 分) 网络( )关涉每个人的生存质量。
答案 B
A. 交往方式
B. 安全生态
C. 表达方式
D. 开放互动
13 单选题 (4.0 分) 在网络 社会做事说话,可以在全世界以( )传播,其社会影响面和影响力具有无限性和不 可预测性,具有不可控性。
答案宴乱辩 A
A. 全时空形态
B. 全域性形态
C. 全程性形态
D. 全交互形态
14 单选题 (4.0 分) ( )是网络安全生态的核心竞争力。
A. 技术支撑
B. 信息支撑
C. 云计算支撑
答案 A
D. 互联互通
15 单选题 (4.0 分) 网络社会为网民的生命插上飞翔翅膀,超越( ),放飞梦想。
答案 B
A. 距离
B. 时空
C. 等级
D. 空间
16 单选题 (4.0 分) 网络安全生态是国际竞争的( )。
答案 C
A. 新核心
B. 新生长点
C. 新焦点
D. 新内容
17 单选题 (4.0 分) 网络社会变革了( )理念和模式。
A. 社会活动
B. 生活情境
答案 C
C. 信息传递
D. 社会结构
18 单选题 (4.0 分) 网络社会以超乎人们想象的速度快速崛起;
人们已经置身于其中,却又对这种新型( )缺 乏足够的认识。
答案晌缺 B
A. 组织方式
B. 社会形态
C. 实践形式
D. 社会组织
19 单选题 (4.0 分) 网络安全生态( )社会和谐。
答案 A
A. 促进
B. 保障
C. 阻碍
D. 制约
20 单选题 (4.0 分) 网络安全不是孤立的,而是一个( )。
答案 A
A. 生态系统
B. 生态现象
C. 生态演进
D. 生态体系
21 单选题 (4.0 分) 网络时代的社会和谐面临( )的环境。
答案 A
A. 更为复杂
B. 更为棘手
C. 更为有利
D. 更为丰富
22 单选题 (4.0 分) 在评级操作过程中,要特别注意的是,对( )标准的综合考量,灵活运用。
答案 A
A. 5E 网络安全生态
B. 2E 网络安全生态
C. 3E 网络安全生态
D. 4E 网络安全生态
23 单选题 (4.0 分)
各个国家应当尊重他国的网络空间主权,维护( ),谋求共治,实现共赢,并成为国际社 会的共识。
答案 A
A. 网络安全
B. 网络自由
C. 网络大数据
D. 网络发言权
24 单选题 (4.0 分) 习近平总书记指出:网络安全和发展要( )。
答案 A
A. 同步推进
B. 异步推进
C. 等待时机
D. 顺时而动
25 单选题 (4.0 分) 网络安全生态是时代的( )课题
A. 重大
B. 一般
C. 专项
D. 单列
答案A
1、习近平主席与奥巴马会晤时表示, 中国政府是网络安全的() ,也对网络安全持有重大关 切。
A :坚定维护者
2、习近平主席说:中美双方已经商定在中美战略与经济对话机制下,专门设定一个()的 工作小组。
A :网络安全问题
3、习近平总书记指出:网络安全和信息化是相辅相成的。安全是发展的() 。
A :前提
4、习近平总书记指出:网络安全和发展要() 。
A :同步推进
5、网络安全生态及其生态圈建设, () ,刻不容缓。
A :势在必行
6、多国及其互联网企业都强调,“互联网+”时代, ()需加快建设或加速重构。
A :网络安全生态
7、网络安全生态问题及其建设,关涉每个人的()质量。
A :生存
8、当代人无论自觉或不自觉,都已置身于()社会之中。
A :网络
9、从本质上看,网络社会(Networksociety )是人类社会基于互联网相互作用的() 。
B :社会共同体
10、网络社会的存在形态,是人类实践全球化的()结构。
B :共在
11、网络社会是伴随信息技术革命而产生的社会结构() ,是一种新的社会形式。
B :变迁
12、网络社会一度被指为() ,而如今已经形成一对概念即网络社会与非网络社会,并已然 对后者构成巨大的冲击波。
B :“虚拟社会”
13、网络社会的快捷、方便、 () ,扩大交往圈,深受人们欢迎。
B :省时省力省钱
14、网络社会以超乎人们想象的速度快速崛起,人们已经置身于其中,却又对这种新型() 缺乏足够的认识。
B :社会形态
15、 在非网络社会, 个体人做事说话及其传播的社会影响面和影响力是有限的和大致可预测 的,有一定的() 。
C :可控性
16、 人类积累了几千年的 () 经验。
但当进入网络社会后, 面临着大量未曾经验的新的工作、 生活、社会问题。
A :非网络社会
17、网络社会的一个根本性变化,是改变了时空的()形态。
B :存在与显现
18、在非网络社会中,那些隔时空存在与显现的人和事物,在()中成为同一时空存在与显 现的人和事物。
A :网络社会
19、网络时代的社会和谐面临()的环境。
A :更为复杂
20、网络安全生态()社会和谐。
A :促进
21、国家高度重视()建设,加强立法,加强网络社会治理力度。
B :网络安全生态
22、 ()上网,健康成长。
C :安全
23、网络生态隧洞呼唤安全() 。
A :新标准
24、人类全面进入网络生态隧洞之中,需要建立()标准。
A :网络安全生态
25、网络安全生态是()的新需求。必须深入研究,破解时代难题。
B :互联网世界
26、构建网络安全生态,要从原始森林、海洋世界中汲取() 。
B :原生态智慧
27、在网络社会中,网民都能按照() ,注重原创、彼此尊重,让网络社会既安全,又丰富 多彩。
B :5E 标准
28、网络社会为网民的生命插上飞翔翅膀,超越() ,放飞梦想。
B :时空
29、实施 5E () ,构建网络安全生态系统。
A :评级操作
30、网络安全不是孤立的,而是一个() 。
A :生态系统
31、 () 的构建,要做好顶层设计, 整体架构, 科学规划,标本兼治,有序推进, 切实落地。
C :网络安全生态
32、实施 5E 评级操作,既有助于我们深入考察、评估现有网站的()水平,也有助于我们 管理或创办网站。
A :安全与道德生态
33、 5E 网络安全生态标准,是全面深入考察、评估网站安全与道德生态水平的() 。
A :理论指标体系
34、在对网站执行实际评级操作的过程中,按照 5E 标准,可以把握不同水平和级别的网站 ()指标,来进行逐级评估操作。
B :关键评估
35、按照 5E 标准进行评级、分级、定级,如:具备第一条之真实性、合法性、合道德性的 网站,就可以评估、认定为符合()网站。
A :1E 级
36、在 1E 级评估的基础上,又具备所发布的信息注明来源、尊重知识产权的,就可以评估 认定为符合()网站,以此类推。
B :2E 级
37、在评级操作过程中,要特别注意的是,对()标准的综合考量,灵活运用。
A :5E 网络安全生态
38、实施 5E 网络安全生态评估操作的量表,主要分解为()取分点。
A :10个
39、网络()需要价值保障。
A :安全生态
40、 国家的网络安全生态的价值保障, 决定着一个国家和民族的网络安全生态系统是符合什 么样的()的。
B :价值标准
41、网络安全生态之价值保障的意义,在于建设一个符合一定价值标准的网络社会() 。
A :生态系统
42、 一个国家的网络安全生态建设, 是遵循着一定的价值观和价值标准, 建设成为服务于该 国家该民族的() 。
A :网络社会生态系统
43、将本国的网络安全生态价值,渗透和贯彻在()标准、制度及其审查流程当中,有望获 得网络安全生态的价值保障。
A :网络安全审查
44、将本国的网络安全生态价值观及其价值标准, 在每一个网站的举办、成立和生成、 重建 的过程中, ()体现出来,有望获得网络安全生态的价值保障。
B :全方位地
45、 ()是网络安全生态的核心竞争力。
A :技术支撑
46、 ()加强网络安全生态技术支撑的研讨、探索,是实现网络安全生态的技术支撑的重要 方面。
A :有计划、有组织地
47、国家政策倡导、扶持网络空间安全()高端论坛,是实现网络安全生态的技术支撑的基 础工程。
A :人才培养
48、国家重点支持、加快网络空间安全生态的()建设,是实现网络安全生态的技术支撑的 基础工程。
B :一级学科授权点
49、制定科学、规范、易于操作的网络安全技术手册,并指导全民() 、掌握,灵活运用, 是实现网络安全生态的技术支撑的社会工程。
A :体验式学习
50、加强全民() ,是网络安全生态建设的应有之义。
A :网络安全教育
51、网络安全生态建设,催生网络安全生态() 。
B :新行业
52、在()中,臻于网络安全生态新境界。
A :生态体验
53、 ()为网络安全生态构建提供哲学新视野。
B :生态体验理论
54、从()的哲学视野观照,网络社会拓展了人类生存的生态圈,创造出全新的梦想。
A :生态体验理论
55、网络生态圈让信息的存在与传播发生深层变化,为此,应当建构与之相适应的() 。
A :网络信息安全生态
56、从()的哲学观审视,网络安全是一个极其复杂的生态环境。
A :三重生态圆融互摄
57、要按照() ,构建生态网络社会,共 享美丽道德文化。
C :生态体验理论
58、构建生态网络社会,既要防止良莠并存,也要防止人工林式的单一化、脆弱性() 。
A :网络社会
59、在构建策略上,应渐次实现()的网络安全生态新境界。
C :相簇而茂
60、 () ,是网络安全生态的本体。
A :体验
61、首届国家网络安全周,是努力做成了网络安全()展。
A :公众体验
62、在网络安全生态构建策略上,应渐次实现 ()+()+()等。
A :法规标准建设 B :组织管理建设 C :技术防护
63、在网络安全生态构建策略上,应渐次实现 ()的圆融互摄。
A :元生态 B :类生态 C :内生态
64、三重生态观昭示我们,网络安全生态建设应当是()的生态系统。
B :全时空 C :全天候 D :全方位
65、当前,可信云安全、网络金融安全、威胁情报、入侵和反入侵、企业网络安全、个人和 家庭隐私网络安全等,既关乎() ,也关涉() 。
A :网络信息安全 B :国家网络安全
66、网络社会改变了人们的()和交往,对当代人产生了革命性的影响。
A :工作 B :生活
67、网络社会对传统的 ()和 ()构成深刻变革。
A :社会结构 C :生活方式
68、各个国家应当() ,并成为国际社会的共识。
A :尊重他国的网络空间主权 B :维护网络安全 C :谋求共治 D :实现共赢
69、社会倡导和促进面向青少年儿童健康发展的网络安全生态工程,促进()和谐。
A :师生 B :亲子 C :校园
70、每个专业技术人员在网络社会中,扮演着不同的角色,如()等,信息分享是我们在网 络社会的重要存在方式。
A :信息发布者 B :信息传播者 C :信息汇聚者 D :信息享用者
71、原始森林、海洋世界中的生态,具有()等特征。
A :多样性 B :共生性
72、只有当一个国家的网络安全生态系统,是符合其()的,在技术上的进步才有实际的意 义。
A :价值观 B :价值标准
73、网络安全生态的() ,是网络社会建设的核心。
A :价值观 B :价值标准
74、 国家建立完善网络安全生态的组织机构, 组织重大项目的科学攻关, 集中破解网络安全 生态技术难题,并促进核心技术() 。这是实现网络安全生态的技术支撑的实践着力点。
A :友好化 B :自动化
75、网络安全生态是时代的重大课题。
正确
76、网络安全已经成为全国性问题。
错误
77、世界各国纷纷将网络安全生态提升到国家战略高度予以重视。
正确
78、网络社会变革了信息传递理念和模式。
正确
79、 在网络社会做事说话, 可以在全世界以全时空形态传播, 其社会影响面和影响力具有无 限性和不可预测性,具有不可控性。
正确
80、网络社会是一把双刃剑。既带来空前便利,也带来种种防不胜防的新问题。
正确
81、 网民要自觉提高对网络社会的认知, 建立互联网思维和行为方式, 树立网络信息安全人 人有责的意识,陶养网络安全生态智慧和能力。
正确
82、网络安全生态,关涉国家兴衰。
错误
83、网络安全生态是国际竞争的新核心。
错误
84、网络空间上升为国家主权的新疆域。
正确
85、国家主权拓展延伸到网络空间,网络空间主权成为国家主权的重要补充。
错误
86、网络安全生态是国家安全的新内涵。
正确
87、构建网络安全生态,建设网络政府,维护国家安全。
错误
88、 当代专业技术人员应自觉关注、 研究国内外关于网络安全生态的新动向, 特别是我国维 护商业网络安全的一系列新文件,新法规。
错误
89、 当代专业技术人员应在新的时代高度开展自己的本职工作, 为国家网络安全生态建设做 出应有的贡献。
正确
90、专业技术人员网络安全生态课程的指定参考书是生态网络社会。
正确
91、践行 3E 标准,共建共享网络安全生态。
错误
92、共建网络安全生态 , 共享蓝色网络社会。
错误
93、 网络安全生态是一个巨大的系统工程, 不是局部的力量可为, 需要全社会一起合力共建。
正确
94、全社会行动起来,共建网络安全生态圈。
正确
计算机网络安全所面临的威胁主要可分为两大类:一是对网络中信息的威胁,二是对网络中设备的威胁。
从人的因素 考虑,影响网络安全的因素包括:
(1)人为的无意失误。
(2)人为的恶意攻击。一种是主动攻击,另一种是被动攻击。
(3)网络软件的漏洞和“后门”。
针对您的问题这个一般都是针对WEB攻击吧!一般有钓鱼攻击!网站挂马!跨站攻击!!DDOS这些吧!至于防御方案!不同情况不一样!没有特定标准!+
内部威胁,包括系统自身的漏洞,计算机硬件的突发故障等外部威胁,包括网络上的病毒,网络上的恶意攻击等
针对网络安全的威胁主要有以下内容
1.软件漏洞:
每一个操作系统或网络软件的出现都不可能是无缺陷和漏洞的。这就使我们的计算机处于危险的境地,一旦连接入网,将成为众矢之的。
2.配置不当:
安全配置不当造成安全漏洞,例如,防火墙软件的配置不正确,那么它根本不起作用。对特定的网络应用程序,当它启动时,就打开了一系列的安全缺口,许多与该软件捆绑在一起的应用软件也会被启用。除非用户禁止该程序或对其进行正确配置。否则,安全隐患始终存在。
3.安全意识不强:
用户口令选择不慎,或将自己的帐号随意转借他人或与别人共享等都会对网络安全带来威胁。
4.病毒:
目前数据安全的头号大敌是计算机病毒,它是编制者在计算机程序中插入的破坏计算机功能或数据。影响计算机软件、硬件的正常运行并且能够自我复制的一组计算机指令或程序代码。计算机病毒具有传染性、寄生性、隐蔽性、触发性、破坏性等特点。因此,提高对病毒的防范刻不容缓。
5.黑客:
对于计算机数据安全构成威胁的另一个方面是来自电脑黑客(backer)。电脑黑客利用系统中的安全漏洞非法进入他人计算机系统,其危害性非常大。从某种意义上讲,黑客对信息安全的危害甚至比一般的电脑病毒更为严重。
以上是几种对网络安全的威胁,生活中学习网络安全小知识,做好预防措施。
③ 信息网络安全考题“附答案”
2017信息网络安全考题“附答案”
一、单选题
1.为了防御网络监听,最常用的方法是 (B)
A、采用物理传输(非网络)
B、信息加密
C、无线网
D、使用专线传输
2.使网络服务器中充斥着大量要求回复的信息,消耗带宽,导致网络或系统停止正常服务,这属于什么攻击类型? (A)
A、拒绝服务
B、文件共享
C、BIND漏洞
D、远程过程调用
3.向有限的空间输入超长的字符串是哪一种攻击手段?(A)
A、缓冲区溢出;
B、网络监听
C、拒绝服务
D、IP欺骗
4.主要用于加密机制的协议是(D)
A、HTTP
B、FTP
C、TELNET
D、SSL
5.用户收到了一封可疑的电子邮件,要求用户提供银行账户及密码,这是属于何种攻击手段? (B)
A、缓存溢出攻击;
B、钓鱼攻击
C、暗门攻击;
D、DDOS攻击
6.Windows NT 和Windows 2000系统能设置为在几次无效登录后锁定帐号,这可以防止(B)
A、木马;
B、暴力攻击;
C、IP欺骗;
D、缓存溢出攻击
7.在以下认证方式中,最常用的认证方式是:(A)
A基于账户名/口令认证
B基于摘要算法认证 ;
C基于PKI认证 ;
D基于数据库认证
8.以下哪项不属于防止口令猜测的措施? (B)
A、严格限定从一个给定的终端进行非法认证的次数;
B、确保口令不在终端上再现;
C、防止用户使用太短的口令;
D、使用机器产生的口令
9.下列不属于系统安全的技术是(B)
A、防火墙
B、加密狗
C、认证
D、防病毒
10.抵御电子邮箱入侵措施中,不正确的是( D )
A、不用生日做密码
B、不要使用少于5位的密码
C、不要使用纯数字
D、自己做服务器
11.不属于常见的危险密码是( D )
A、跟用户名相同的密码
B、使用生日作为密码
C、只有4位数的密码
D、10位的综合型密码
12.不属于计算机病毒防治的策略的是( D )
A. 确认您手头常备一张真正“干净”的引导盘
B. 及时、可靠升级反病毒产品
C. 新购置的计算机软件也要进行病毒检测
D. 整理磁盘
13.针对数据包过滤和应用网关技术存在的缺点而引入的防火墙技术,这是( )防火墙的特点。(D)
A、包过滤型
B、应用级网关型
C、复合型防火墙
D、代理服务型
14.在每天下午5点使用计算机结束时断开终端的连接属于( A )
A、外部终端的物理安全
B、通信线的物理安全
C、偷听数据
D、网络地址欺骗
15.2003年上半年发生的较有影响的计算机及网络病毒是什么(B)
(A)SARS
(B)SQL杀手蠕虫
(C)手机病毒
(D)小球病毒
16.SQL 杀手蠕虫病毒发作的特征是什么(A)
(A)大量消耗网络带宽
(B)攻击个人PC终端
(C)破坏PC游戏程序
(D)攻击手机网络
17.当今IT 的发展与安全投入,安全意识和安全手段之间形成(B)
(A)安全风险屏障
(B)安全风险缺口
(C)管理方式的变革
(D)管理方式的缺口
18.我国的计算机年犯罪率的增长是(C)
(A)10%
(B)160%
(C)60%
(D)300%
19.信息安全风险缺口是指(A)
(A)IT 的发展与安全投入,安全意识和安全手段的不平衡
(B)信息化中,信息不足产生的漏洞
(C)计算机网络运行,维护的漏洞
(D)计算中心的火灾隐患
20.信息网络安全的第一个时代(B)
(A)九十年代中叶
(B)九十年代中叶前
(C)世纪之交
(D)专网时代
21.信息网络安全的第三个时代(A)
(A)主机时代, 专网时代, 多网合一时代
(B)主机时代, PC机时代, 网络时代
(C)PC机时代,网络时代,信息时代
(D)2001年,2002年,2003年
22.信息网络安全的第二个时代(A)
(A)专网时代
(B)九十年代中叶前
(C)世纪之交
23.网络安全在多网合一时代的脆弱性体现在(C)
(A)网络的脆弱性
(B)软件的脆弱性
(C)管理的脆弱性
(D)应用的脆弱性
24.人对网络的依赖性最高的时代(C)
(A)专网时代
(B)PC时代
(C)多网合一时代
(D)主机时代
25.网络攻击与防御处于不对称状态是因为(C)
(A)管理的脆弱性
(B)应用的脆弱性
(C)网络软,硬件的复杂性
(D)软件的脆弱性
26.网络攻击的种类(A)
(A)物理攻击,语法攻击,语义攻击
(B)黑客攻击,病毒攻击
(C)硬件攻击,软件攻击
(D)物理攻击,黑客攻击,病毒攻击
27.语义攻击利用的是(A)
(A)信息内容的含义
(B)病毒对软件攻击
(C)黑客对系统攻击
(D)黑客和病毒的攻击
28.1995年之后信息网络安全问题就是(A)
(A)风险管理
(B)访问控制
(C)消除风险
(D)回避风险
29.风险评估的三个要素(D)
(A)政策,结构和技术
(B)组织,技术和信息
(C)硬件,软件和人
(D)资产,威胁和脆弱性
30.信息网络安全(风险)评估的方法(A)
(A)定性评估与定量评估相结合
(B)定性评估
(C)定量评估
(D)定点评估
31.PDR模型与访问控制的主要区别(A)
(A)PDR把安全对象看作一个整体
(B)PDR作为系统保护的第一道防线
(C)PDR采用定性评估与定量评估相结合
(D)PDR的.关键因素是人
32.信息安全中PDR模型的关键因素是(A)
(A)人
(B)技术
(C)模型
(D)客体
33.计算机网络最早出现在哪个年代(B)
(A)20世纪50年代
(B)20世纪60年代
(C)20世纪80年代
(D)20世纪90年代
34.最早研究计算机网络的目的是什么?(C)
(A)直接的个人通信;
(B)共享硬盘空间、打印机等设备;
(C)共享计算资源;
D大量的数据交换。
35.最早的计算机网络与传统的通信网络最大的区别是什么?(B)
(A)计算机网络带宽和速度大大提高。
(B)计算机网络采用了分组交换技术。
(C)计算机网络采用了电路交换技术
(D)计算机网络的可靠性大大提高。
36.关于80年代Mirros 蠕虫危害的描述,哪句话是错误的?(B)
(A)该蠕虫利用Unix系统上的漏洞传播
(B)窃取用户的机密信息,破坏计算机数据文件
(C)占用了大量的计算机处理器的时间,导致拒绝服务
(D)大量的流量堵塞了网络,导致网络瘫痪
37.以下关于DOS攻击的描述,哪句话是正确的?(C)
(A)不需要侵入受攻击的系统
(B)以窃取目标系统上的机密信息为目的
(C)导致目标系统无法处理正常用户的请求
(D)如果目标系统没有漏洞,远程攻击就不可能成功
38.许多黑客攻击都是利用软件实现中的缓冲区溢出的漏洞,对于这一威胁,最可靠的解决方案是什么?(C)
(A)安装防火墙
(B)安装入侵检测系统
(C)给系统安装最新的补丁
(D)安装防病毒软件
39.下面哪个功能属于操作系统中的安全功能 (C)
(A)控制用户的作业排序和运行
(B)实现主机和外设的并行处理以及异常情况的处理
(C)保护系统程序和作业,禁止不合要求的对程序和数据的访问
(D)对计算机用户访问系统和资源的情况进行记录
40.下面哪个功能属于操作系统中的日志记录功能(D)
(A)控制用户的作业排序和运行
(B)以合理的方式处理错误事件,而不至于影响其他程序的正常运行
(C)保护系统程序和作业,禁止不合要求的对程序和数据的访问
(D)对计算机用户访问系统和资源的情况进行记录
;④ 广工网络安全练习题答案!急求!
1.请简述消息认证的三种方法。
a.使用对称加密;b.使用非对称加密;c.不使用任何加密。
2.什么是重放攻击?请简述IPSec是如何采用窗口机制抵御重放攻击的。
1)重放replay是指 被动地捕获数据单元然后按照原来的顺序重新传送。
2)设定窗口大小W,若报文序号在N-W的左边,则丢弃;若序号在窗口内,则接收,并将相应的槽标记;若报文序号大于N+1,则接收,标记槽并将窗口右移。
3.请简述公钥证书的产生过程及验证方法。
1)产生过程:没有签名的证书,包括用户ID和用户公钥,复制两份,一份给CA签名,一份用来产生散列码,再用CA的私钥来加密散列码,构成签名。再把签名加在有CA签名的证书上。
2)验证:接收者利用CA的公钥进行签名解密,获得发送者的散列码。接收者再把得到的未经过签名的证书进行产生散列码 ,看得到的散列码与获得的散列码是否一样。P
4.请简述如何使用公钥加密来进行密钥分配?
1)使用Diffie-Hellman 密钥交换
2)使用公钥证书:当A想要与B通信的时候,A可以进行如下操作:
(1)准备消息
(2)使用一次性的会话密钥加密消息(常规加密)
(3)使用B的公钥加密会话密钥(公钥加密)
(4)将加密过的会话密钥添加到消息上,并且向B发送
5.请简述IPSec的传输模式和隧道模式,它们的主要区别是什么?
1)传输模式:AH和ESP只处理有效负载,并不修改原来的IP协议报头。
2)隧道模式:用于在Internet 中的路由,对整个IP分组进行保护,首先对IP分组进行加密,然后将加密后的分组封装到另一个IP分组。
6.目前进行身份认证的主要方法有哪三类?分别举例说明。
1)用户知道什么:秘密,如口令
2)用户拥有什么:令牌,如ATM卡
3)用户是谁:特征,如指纹
7.请简述什么是置换算法和替代算法,并分别给出置换算法和替代算法的实例。
1)置换算法:明文和密文的字母保持相同,但是顺序打乱了。
2)替代算法:明文中的每一个符号被替换为密文中的另外一个字符。
如,vigenere
8.请画出Kerberos V4版本中,客户端如何与服务器端进行认证交换。可用文字描述和图形说明。P145
9.多重Kerberos中,请描述在域A的客户机C是如何请求另一个域中的服务的。
1)如果一个用户希望使用其他域中的服务器上的服务,那么该用户需要一张使用那台服务器的票据;
2)用户的客户端使用通常的流程来访问本地的TGS,然后请求访问远程TGS(在其他域中的TGS)的授权票据
3)接下来客户端就可以访问远程TGS,请求一张在此远程的TGS所在域中的、客户想要访问的服务器的服务授权票据。
10.请简述任意三种共享密钥K的分配方法。
1)利用人工信道实现
2)内网分配密钥方式
3)利用物理现象实现
11.常见的密码块操作模式有哪几种?请简要描述其操作方法。
1)电子密本模式:
Ci=DESk(Pi)
2).密码分组连接(CBC) 模式:
C1=DES(P1⊕IV) C2=DES(P2⊕C1) Ci=DES(Pi⊕Ci-1)
3)密文反馈(CFB)模式:
C1=P1⊕Leftn[DESk(IV)]
C2=P2⊕Leftn[DESk(C1)]
Ci=Pi⊕Leftn[DESk(Ci-1)]
4)三重DES
加密:C=Ek3(Dk2(Ek1(M)))
解密:M=Dk1(Ek2(Dk3(M)))
12.请简要说明如何通过RSA算法进行消息认证。(可同时画图说明)
1)将消息进行hash运算,得到hash值
2)用户A使用私钥加密hash值,然后进行数字签名,并发送给B
3)B使用A的公钥解密,得到hash值1
4)B对消息进行hash运算,得到hash值2
5)若hash值等于hash值2,则证明消息是A发送的
13.SSL协议栈包括哪几个协议?其分别的作用是什么?
1)握手协议:用于在实际传输开始前,通信双方进行身份验证、协商加密算法、交换加密密钥等
2)改变密码规范协议:用于从一种加密算法转变为另外一种加密算法
3)告警协议:用于消息的严重性以及告警消息的说明
4)记录协议:在客户机和服务器之间传输应用数据和SSL/TLS控制数据。
14.安全Hash函数的要求是什么?
15.SSL记录协议有哪几个操作步骤?请分别简述。
1)分段,把每个上层协议分割为不大于2^14字节的块;
2)压缩,必须是无损压缩,对内容长度不能产生多于1024字节的增量(可选不压缩);
3)添加MAC,在压缩数据的基础上计算消息认证码;
4)加密,对压缩后的消息连同MAC使用对称加密算法加密;
5)添加SSL记录头,由内容类型(8 bits)、主版本(8 bits)、副版本(8 bits)、压缩后的长度(8 bits)组成
图7.3
16.请分别说明AH协议和ESP协议是什么协议?有何区别?
AH没有ESP的加密特性
17.请说明如何对Diffie-Hellman进行第三方攻击,并举例子说明。P72
18.请简述什么是防火墙?按采用的技术来划分,防火墙一般可分为哪几种?
1)防火墙是在内部网和外部网之间实施安全防范的系统.
2)按技术分类:(1)异常检测(2)误用检测 (3)采用两种技术混合的入侵检测
19.请简述什么是入侵检测系统?按所采用的技术来分类,入侵检测系统可分为哪几类?
⑤ 网络信息安全试题_[网络信息安全]试题A及答案
《网络信息安全》试题(A )
一、填空(每空1分共15分)
1.数据未经授权不能进行更改的特性叫 。
2.对消息的所有可能含义进行编码时,所需要最少的比特数,称之为。 3.把敏感数据转换为不能理解的乱码的过程称为;将乱码还原为原文的过程称为 。
4.使用DES 对64比特的明文加密,生成
5.将特制的标志隐藏在数字产品之中,用以证明原创作者对作品的所有权的技术,称之为 。
6.包过滤器工作在OSI 的
7.__________工作在传输层,独立于上层应用,为应用提供一个安全的点—点通信隧道。
8.IPSec 有和 9.攻击者对系统进行攻击,以便得到有针对性的信息,攻击主要分为主动攻击和 两种。
10.计算机病毒检测分为检测。 11.Pakistani Brain属于病毒。 12.入侵检测系统根据目标系统的类型可以分为基于主机的入侵检测系统和基于 的入侵检测系统。
二、选择(每空1分共20分)
1.某台服务器平均连续工作100小时会发生一次故障,修复故障需要1小时,则该服务器的可靠性为 。
A.1/100 B.100/101 C.101/100 D.100/100 2.下列 加密技术在加解密数据时采用的是双钥。
A. 对称加密 B. 不对称加密 C.Hash加密 D.文本加密 3.IDEA 加密算法采用 位密钥。
A.64 B.108 C.128 D.168 4.Casear 密码属于 。
A. 置换密码 B.单表代换密码 C.多表代换密码 D.公钥密码 5.Vigenere 密码属于 。
A. 置换密码 B.单表代换密码 C.多表代换密码 D.公钥密码
6.防火墙是常用的一种网络安全装置,下列关于它的用途的说法 是对的。
A. 防止内部攻击 B.防止外部攻击C. 防止内部对外部的非法访问 D. 即防外部攻击,又防内部对外部非法访问
7.直接处于可信网络和不可信网络之间的主机称为 。
A.FTP 服务器 B.扼流点 C.堡垒主机饥喊竖 D.网关
8.某台服务器在100小时的工作时间内,正常使用时间渗谈为95个小时,则该服务器的可用性为 。
A.95/195 B.100/195 C.95/100 D.100/95 9 .如果在曲阜校区和日照校区之间建立一个 VPN 连接,我们应该建立何种类型的
VPN 。
A. 内部VPN B.外部VPN C.外联网VPN D.远程VPN
10.如果在我校某学生家中和日照校区之间建立一个VPN 连接,应该建立何种类型的
VPN 。
A. 内部VPN B.外部VPN C.外联网VPN D.远程VPN 11.下列那个协议不适合IPSec 。
A.TCP B. IP C. DHCP D.SMTP 12.计算机病毒从本质上说 。
A. 蛋白质 B.程序代码 C.应烂大用程序 D.硬件 13.下列属于硬件病毒的是 。
A.Stone B.Monkey C.CIH D.冲击波 14.下列不属于IDS 功能的是 。
1
A. 分析系统活动 B.识别已知攻击 C.OS 日志管理 D.代理
15.数据库的加密方式有库外加密、库内加密和
A 软件加密 B. 硬件加密 C. 用户加密 D.OS 加密 16输入法漏洞通过( )端口实现的。
A 、21 B 、23 C 、445 D 、3389 17.使用Winspoof 软件,可以用来( ) A. 显示好友QQ 的IP B. 显示陌生人QQ 的IP C. 隐藏QQ 的IP D. 攻击对方QQ 端口 18.属于IE 共享炸弹的是( )
A 、 net use \\192.168.0.1\tanker$ “” /user:”” B 、 \\192.168.0.1\tanker$\nul\nul C 、 \\192.168.0.1\tanker$ D 、 net send 192.168.0.1 tanker
19.抵御电子邮箱入侵措施中,不正确的是( ) A 、不用生日做密码 B 、不要使用少于5位的密码 C 、不要使用纯数字 D 、自己做服务器 20.网络精灵的客户端文件是( )
A 、UMGR32.EXE B 、Checkdll.exe C 、KENRNEL32.EXE D 、netspy.exe 三、判断(每空1分共10分)
1.从技术上讲,网络信息安全是涉及多种学科的边缘性学科。2.路由器和网桥都是工作于网络层的设备。 3.熵和不确定性是两个既有联系又有区别的概念。
4.按对明文的处理方式密码可以分为分组密码和单钥密码。 5.主动攻击和被动攻击的最大区别是是否改变信息的内容。
6.散列函数在进行鉴别时需要密钥。 7.数字签名和加密是完全相同的两个过程。 8.电路级网关工作在网络层。
9.包过滤可以防范一般的地址假冒和源路由攻击。 10.NAT 技术难以解决目前IP 地址资源紧张的问题。 四、简答(每小题5分共25分)
1. 简述计算机网络安全定义及核心。2.列举出网络的加密传输方式。 3.VPN 有那几个实现层次?各个层次代表协议或技术是什么? 4.数据库加密方法有哪几种?5.计算机病毒检查方法有哪些? 五、计算(每题10分共30分) 1. 在RSA 加密算法中,已知:
1)
p =7,q =3; 2)任选随机数e =5(公钥); 3) 明文m =3。
计算:1) Φ(n)=?,n=?; 2)私钥d=?; 3)密文c =?。
要求:对于Φ(n)、n 、d 和密文c 的计算要给出计算步骤,只给出答案不得分。 2. 恺撒密码是最早的替代密码算法,它首先被用于军事中,当k 为3时: (1)计算加密明文: m=tomorrow is an another day 后所得到的密文。
(2)若已知密文为 c=I am a student majoring in computer试恢复出原来的明文。3.Hill 密码: 若k
=⎛ 11, 3 ⎫⎝8, 7⎪⎪,得⎭k -1
=⎛ 7, 23 ⎫⎝18, 11⎪⎪, ⎭
当分组m=2时,对明文dete 进行加密并及解密。
2
《网络信息安全》试题(A )答案 一、填空(每空1分共15分)
1. 完整性;2. 熵;3. 加密;解密;4.64;5. 数字水印;6.防火墙; 7.SSL ;8.隧道模式;传输模式;9.被动;10.内存检测;磁盘; 11.引导区病毒;12.网络。 二、选择(每空1分共20分)
1. B. 2.B .3.C. 4.B. 5.C. 6.B. 7.C. 8.C. 9.A. 10.D. 11.C. 12.B. 13.C. 14.D. 15.B. 16. D. 17.C. 18.B. 19.D 20.D. 三、判断(每空1分共10分)
1、√ 2、× 3、× 4、× 5、√ 6、× 7、× 8、× 9、× 10、× 四、简答(每小题5分共25分)
1. 答:是一个涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学、数论、信息论等多种学科的边缘性综合学科。其核心是通过计算机网络、密码技术和安全技术,保护在公用网络信息系统中传输、交换和存储的信息的保密性、完整性、真实性、可靠性、可用性和不可抵赖性等。
2. 答:(1)链路到链路的加密传输方式;(2)节点到节点的加密传输方式;
(3)端到端的加密传输方式。 3.答:
(1)数据链路层,代表协议有PPTP (或L2TP );
(2)网络层,代表协议有IPSec (或GRE 或IP overIP); (3)会话层(或传输层),SSL (或SOCKS ); (4)应用层,采用代理技术 4. 答:
(1)密本方式;(2)密码块链方式;(3)子密钥数据库加密技术; (4)秘密同态技术。 5. 答:
(1)比较法;(2)搜索法;(3)特征字识别法(4)分析法。 五、计算(每题10分共30分) 1. 解:
(1)Φ(n)=(p-1)(q-1)=(3-1)(11-1)=20; n=pq=3×11=33
(2)d ×e ≡1 mod Φ(n),即d ×e mod Φ(n)=1,计算d 使得d ×3 mod 20=1,则d =7;
(3)若m =3,c =m e
mod n=23
mod 33=8; (4)c =8,则: 明文m =c d
mod n=87
mod 33=2 2.解:
(1)wrpruurz lv dq dqrwkhu gdb (2) f xj x pqrabkq jxglofkd fk zljmrqbo 3.解:
(1)加密:明文DETE 加密, 把它分成2个元素(D,E),(T,E),分别对应于(3,4)(, 19,4)
⎛ 11, 3 ⎫⎛3⎫⎪=⎛ 33+12 ⎫⎛19⎫
8, 7⎪⎪ 4⎪24+28⎪⎪⎭= ⎝0⎪⎪ ⎝⎭⎝⎭⎝⎭ ⎛ 11, 3 ⎫⎛19⎫⎛209+12⎫⎛13⎫⎝8, 7⎪⎪⎭ ⎝4⎪⎪⎭= ⎝152+28⎪⎪⎭= ⎝8⎪⎪ ⎭
于是对 DETE 加密的结果为 TANY (2)解密:TANY
⎛
723⎫
1811⎪⎪⎛⎭ 19 ⎫⎝0⎪⎪⎭=⎛ 3 ⎫
⎝4⎪⎪
⎝⎭ ⎛ 723⎫
⎝1811⎪⎪⎛⎭ 13 ⎫⎛19⎫⎝8⎪⎪⎭= ⎝4⎪⎪⎭
于是得到对应明文DETE 。
3